Mise à jour CRITIQUE de sécurit é : Sortie de SPIP 3.2.7 et SPIP 3.1.12
erational <[email protected]>
| Newsgroups | gmane.comp.web.spip.devel |
|---|---|
| Organization | secret society of rational thoughts |
| Message-ID | <6d4b5d34-c06b-8411-e50d-06989319fdf5__39163.5401336075$1576373218$gmane$org@erational.org> |
Une faille CRITIQUE a été découverte récemment sous SPIP, elle permet à des auteurs identifiés d'injecter du contenu dans la base de données. Cette faille concerne les branches SPIP 3.1 et 3.2. Il est impératif de mettre à jour votre site SPIP dès que possible. L’équipe remercie Alexis Zucca pour l’identification et le signalement de la faille. Dans l’attente d’une mise à jour de votre site, l’écran de sécurité en version 1.3.13 bloque les exploitations possibles de la faille. La mise à jour de l’écran de sécurité reste une mesure transitoire qui ne vous dispense pas de la mise à jour de SPIP dans les meilleurs délais. Comme annoncé précédemment, la version bêta de SPIP 3.3 sera bientôt disponible, à suivre... Annonce complète et détails https://blog.spip.net/836 Télécharger SPIP https://www.spip.net/fr_download — L’équipe _______________________________________________ liste: https://listes.rezo.net/mailman/listinfo/spip-dev doc: http://www.spip.net/ dev: http://trac.rezo.net/trac/spip/ irc://irc.freenode.net/spip